При проверке кода библиотеки libXfont из X.Org в статическом анализаторе cppcheck обнаружена опасная уязвимость. С помощью специально оформленного BDF-файла со шрифтом можно организовать выполнение кода, повышающего привилегии локального пользователя в системе до рута.
И этой уязвимости....парам-пам-пам....барабанная дробь.....больше 22 лет!